Struttura del corso
1. Introduzione a OpenStack
-
Storia del cloud e di OpenStack
-
Funzionalità del cloud
-
Modelli di cloud
-
privato, pubblico, ibrido
-
on-premise, IaaS, PaaS, SaaS
-
-
Distribuzioni di cloud pubblici e privati basate su OpenStack
-
Distribuzioni open source e commerciali di OpenStack
-
Modelli di distribuzione di OpenStack
-
Ecosistema OpenStack
-
Moduli
-
Strumenti sottostanti
-
Integrazioni
-
-
Ciclo di vita di OpenStack
-
Certificazione OpenStack
-
Lab OpenStack (VM) per questo corso
2. Workshop pratico di amministrazione OpenStack
-
Familiarizzazione con OpenStack
-
Componenti di OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
-
Interazione con il cloud OpenStack
-
Demoni di OpenStack e flusso di comunicazione API
-
-
Keystone - Servizio di gestione dell'identità
-
Architettura di Keystone
-
Autenticazione e backends disponibili
-
Tipi di token e gestione dei token
-
Autorizzazione in OpenStack - ruoli e oslo.policy
-
Risorse Keystone - domini, progetti, utenti
-
Openrc e clouds.yaml - configurazione dei client CLI
-
Catalogo dei servizi OpenStack
-
Aggiunta di nuovi servizi OpenStack
-
Sistema di quote in OpenStack
-
-
Glance - Servizio di immagini
-
Immagini adattate al cloud
-
Funzionalità delle immagini (proprietà, metadati, formato, container)
-
Caricamento e scaricamento di immagini
-
Condivisione di immagini
-
Store di immagini Glance
-
Immagini protette
-
Gestione delle quote per il servizio di immagini
-
Verifica dei servizi Glance
-
-
Neutron - Rete
-
Architettura e servizi Neutron
-
Il plugin ML2
-
Rete nel nodo di calcolo - analisi
-
Concetti e strumenti di rete utilizzati da Neutron
-
Tipi di risorse di rete base di Neutron
-
Gestione di reti di tenant, subnet,
-
Gestione di gruppi di sicurezza e regole
-
Routing East-West
-
Namespace di rete
-
Gestione di reti esterne/provider
-
Routing North-South
-
Gestione di IP fluttuanti
-
Controllo dell'accesso basato sui ruoli in Neutron
-
Gestione delle quote di rete
-
Interno di SDN e NFV (iptables, ip route, OVS)
-
Base troubleshooting di rete (namespace, tcpdump, ecc.)
-
Quote di rete
-
Verifica dei servizi Neutron
-
-
Nova - Servizio di calcolo
-
Interfacce con gli hypervisor
-
Gestione di coppie di chiavi
-
Gestione di flavor
-
Flavor e topologia CPU
-
Parametri delle istanze
-
Crea di un'istanza
-
Verifica delle istanze generate
-
Crea di snapshot
-
Gestione delle istanze
-
Ridimensionamento delle istanze
-
Assegnazione di IP fluttuanti
-
Console interattiva e log della console
-
Assegnazione di gruppi di sicurezza
-
Interno dei gruppi di sicurezza e funzionalità port-security (iptables)
-
Interno dei router L3
-
Quote di calcolo
-
Ottenimento di statistiche da Nova
-
Placement API e Nova Cells v2
-
Placement API e scheduling delle istanze
-
Comandi del client Placement API
-
Verifica dei servizi Nova
-
-
Cinder - Storage di blocchi
-
Parametri dei volumi
-
Crea di un volume
-
Gestione di un volume
-
Allegare un volume a un'istanza Nova
-
Gestione di snapshot dei volumi
-
Gestione di backup dei volumi
-
Interno degli snapshot e dei backup in Cinder
-
Trasferimento di volumi tra progetti
-
Ripristino dei backup
-
Gestione delle quote dei volumi
-
Aggiunta di un nuovo backend di storage
-
QoS in Cinder
-
Backend di storage LVM, array di storage e Ceph
-
Ceph in OpenStack
-
Integrazione di Ceph e Cinder
-
Best practice per le distribuzioni Ceph
-
Verifica dei servizi Cinder
-
-
Barbican - Servizio di gestione delle chiavi
-
Architettura di Barbican
-
Memorizzazione di passphrase
-
Generazione e memorizzazione di chiavi di crittografia simmetrica
-
Mecanismi di crittografia dei volumi
-
Configurazione del tipo di storage Cinder per la crittografia dei volumi
-
Limitazioni della crittografia dei volumi
-
Memorizzazione di bundle di certificati X.509
-
-
Swift - Storage di oggetti
-
Componenti e processi di Swift
-
Gestione di container e oggetti
-
Gestione di liste di controllo degli accessi
-
Impostazione della scadenza degli oggetti
-
The Ring e politiche di storage
-
Monitoraggio dello spazio di storage disponibile
-
Impostazione delle quote
-
Verifica dei servizi Swift
-
-
Heat - Orchestrazione
-
Template di orchestrazione Heat e i suoi componenti
-
Crea di uno stack Heat
-
Verifica dello stack Heat
-
Aggiornamento dello stack Heat
-
Verifica dei servizi Heat
-
-
Base troubleshooting
-
Analisi dei file di log
-
Log centralizzato
-
Debug delle query dei client OpenStack
-
Gestione del database OpenStack
-
Estrazione di informazioni dai database dei servizi
-
Backup di OpenStack
-
Analisi dello stato del nodo di calcolo
-
Analisi dello stato delle istanze
-
Troubleshooting delle istanze sul nodo di calcolo (libvirt)
-
Analisi del broker AMQP (RabbitMQ)
-
Troubleshooting di RabbitMQ
-
Servizi di metadati
-
Metodo generale per diagnosticare i problemi di OpenStack
-
Troubleshooting dei problemi di rete
-
Troubleshooting delle prestazioni di rete
-
Backup e ripristino delle istanze
-
2. Argomenti avanzati
-
Octavia - Load Balancing-as-a-service
-
Architettura
-
Oggetti e flusso delle richieste
-
Flavor di Octavia
-
Zone di disponibilità di Octavia
-
Crea del load balancer HTTP
-
Crea del load balancer TCP
-
Crea del load balancer di pass-through HTTPS
-
Listener, Pool e Health Monitor
-
Load balancing di livello 7 in Octavia
-
Costruzione dell'immagine Amphora
-
Failover del LB
-
Dettagli su Rete e Monitoraggio
-
Troubleshooting di Octavia
-
-
Considerazioni hardware e pianificazione della capacità
-
Hardware di calcolo
-
Progettazione della rete
-
Progettazione dello storage
-
Dimensionamento dei flavor
-
Overcommitment delle risorse
-
-
Piano di controllo ad alta disponibilità
-
HA nei servizi OpenStack
-
Database HA
-
Coda di messaggi HA
-
Distribuzioni Active-Active vs Active-Passive
-
Distribuzioni multi-regione
-
-
Partizionamento del cloud e filtri dello scheduler
-
Perché e come implementare i partizionamenti del cloud (host-aggregates)
-
Filtri dello scheduler Nova
-
Analisi del codice del filtro
-
-
Migrazione del workload
-
Migrazione fredda e live
-
Ottimizzazione della migrazione live
-
Esercizi di migrazione e troubleshooting
-
-
Politiche e autorizzazione in OpenStack
-
Oslo.policy
-
Creazione di un nuovo ruolo significativo con file di policy
-
Verifica dell'accesso API per un utente specifico
-
-
Rete OpenStack approfondita (SDN) (2-3h)
-
Tipi di rete (local, flat, vlan, vxlan, gre)
-
Flusso di rete e architettura dettagliati in varie distribuzioni neutron
-
Traffico East-West nelle reti di tenant
-
Traffico North-South nelle reti di tenant
-
Traffico nelle distribuzioni solo provider
-
-
Plugin Neutron
- Linux Bridge
- Open vSwitch
-
Troubleshooting di OVS ed esercizi
-
Troubleshooting dei gruppi di sicurezza (iptables, tcpdump)
-
Regolamenti di port-security e gestione vIP
-
Router virtuali distribuiti
-
LBaaS + progetto Octavia
-
VPNaaS
-
-
Monitoraggio e telemetria di OpenStack
-
Servizio Ceilometer
-
Monitoraggio esterno
-
-
Funzionalità avanzate cloud/hypervisor
-
Pinning CPU / architettura NUMA
-
SR-IOV
-
-
Cloud-init e personalizzazione delle immagini
-
Servizio di metadati
-
Ottenimento di informazioni dal servizio di metadati
-
-
Backend di storage di blocchi
-
LVM
-
Ceph RBD
-
Apparecchiature fisiche
-
Considerazioni sulla rete di storage
-
-
Upgrade di OpenStack
-
Strategie e procedure di upgrade
-
Upgrade senza interruzione del servizio
-
-
Provisioning bare-metal con OpenStack
-
Modulo Ironic
-
Concetti di undercloud e overcloud
-
-
Diversi esercizi sul troubleshooting del cluster OpenStack
-
Esempi di compiti d'esame
-
Futuro di OpenStack
Requisiti
- Competenze di base nella amministrazione di Linux
- Conoscenze di base della rete
- Nozioni di base sul paradigma del cloud computing
Recensioni (1)
comunicazione, conoscenza acquisita dall'esperienza, risoluzione di problemi,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Corso - OpenStack Bootcamp
Traduzione automatica